【注意】TEPCO「電気料金が未納です」詐欺メールのIP・ドメイン徹底解析
【調査報告】最新の詐欺メール解析レポート 技術リファレンス:TEPCO(東京電力)を騙るフィッシング事案の構造的解析 | 1. 最近のスパム動向と解析の前書き 今回ご紹介するのは「東京電力(TEPCO)」を騙るメールですが、その前に最近のスパムの動向について解説します。現在、2月・3月の年度末および引っ越しシーズンを狙い、インフラ関連(電力・ガス・水道)の「未納・供給停止」を装った詐欺が急増しています。生活に直結する不安を煽ることで、受信者に冷静な判断をさせず、不審なリンクをクリックさせる手口が巧妙化しており、本レポートではその具体的な危険性を暴きます。
| 2. 受信メール基本データ | 件名 | [spam] 【重要】東京電力からのお知らせ | | 件名の見出し | ※[spam]判定は、セキュリティフィルターが件名から不審なパターンを検出し、自動的に挿入したものです。 | | 送信者 | “Tepco.co.jp” <Tepoc@ajdyqj.cn> | | 受信日時 | 2026-03-02 20:11 | | 3. 解析対象:メール本文(忠実再現) ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 T TEPCO 電気料金サービス ⚠ ご確認:電気料金が未納です 平素より東京電力のサービスをご利用いただき、誠にありがとうございます。 お客さまの電気料金について、期限を過ぎてもお支払いが確認できておりません。 ■ ご請求額 and 最終期日 ¥12,384(税込) お支払い期限 2026年3月3日(火) ※期限を過ぎますと、停止手続きを開始する場合がございます。お早めにお手続きください。 内訳明細金額 基本料金 ¥1,892 電力料金 (318 kWh) ¥8,736 再生可能エネルギー発電促進賦課金 ¥1,248 燃料費調整額 ¥508 合計(消費税込)¥12,384 ● このメールは東京電力株式会社(TEPCO)からの自動配信です。 ● 本メールに心当たりがない場合や、お支払い済みにもかかわらず案内が届く場合は… | | | 4. メールの目的および専門的な解析結果 【犯人の目的】 本メールの目的は、東京電力の公式ページに酷似したフィッシングサイトへ誘導し、クレジットカード情報(カード番号、有効期限、セキュリティコード)を盗み取ることです。また、電気料金という公共性の高い名目を使うことで、個人情報を抜き取る確率を高めています。 【デザインの傾向】 本文の背景が白で、末尾数行が水色の背景となっているこの形式は、近年の詐欺メールで非常に多く使われている共通のテンプレートです。フォント使いやロゴの配置が公式に見えても、この「下部だけ色付きの注意書き」がある構造は警戒が必要です。 【不自然な点への言及】 宛名が「お客さま」という汎用的な表現になっており、個別の氏名が記載されていません。また、お支払い期限が「2026年3月3日」となっており、受信日の翌日という異常に短い期限を設定することで、受信者の焦りを誘っています。 | 5. 送信元通信インフラ解析(Receivedヘッダー) 以下のデータは、このメールを送信するために実際に利用されたサーバーの情報です。 | 送信元ホスト名 | vmta154.ajdyqj.cn | | 送信元IPアドレス | 154.223.230.150 | | ホスティング社名 | Hong Kong Bridge Network Technology Limited | | 国名 | Hong Kong (HK) | | ドメイン登録日 | 2026-02-15(非常に最近登録された、捨て駒ドメイン) | 🔗 本レポートの根拠データ:送信元IP解析結果 (ip-sc.net) 🔗 ドメイン詳細情報 (Whois)
| 6. 誘導先フィッシングサイトの構造解析 | リンク箇所 | お支払いサイトへ進む (東京電力公式) | | 実際のURL | https://www.hellowatch.s●●●●/search(一部伏字・リンク無効化) | | リンクドメイン | www.hellowatch.store | | サーバーIPアドレス | 172.67.147.165 (Cloudflare) | | サイトの状態 | 稼働中(2026/03/03時点)- ウイルスバスター等の検知をすり抜ける巧妙な構造 | 🔗 リンク先IPの技術的解析:サイト回線情報 (ip-sc.net) 🔗 ドメイン登録日解析:登録直後のドメインである証拠
| 7. 公式サイトによる注意喚起と対策 東京電力エナジーパートナー株式会社より、同様の不審なメールに対する緊急の注意喚起が発表されています。 🔗 東京電力グループを装ったメール・電話・訪問販売等にご注意ください。 【推奨される対応】 ・このようなメールを受け取っても、本文中のリンクは絶対にクリックしないでください。 ・もしクリックしてしまった場合でも、クレジットカード番号やパスワードは入力せずにページを閉じてください。 ・電力料金の確認は、必ずブックマークした公式サイトや「くらしTEPCO web」からログインして行ってください。 | © 2026 Security Report Service – High-Quality Analysis Protocol | |